![]() |
|
Log-Analyse und Auswertung: Bitte Log-File prüfenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
![]() |
|
![]() | #1 |
![]() | ![]() Bitte Log-File prüfen Hallo zusammen, ich glaube ich habe mir etwas eingefangen. AntiVir hat was wegen TR Keygen.P gemeldet und ich habe auf einmal keine Adminrechte mehr, d.h. zum Bsp. der Task Manager lässt sich nicht mehr öffnen. Daher würde ich mich sehr freuen, wenn ihr euch mal mein Logfile anschaut. Dafür im voraus vielen Dank! Logfile of HijackThis v1.99.1 Scan saved at 22:07:21, on 06.01.2008 Platform: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Running processes: D:\WINDOWS\System32\smss.exe D:\WINDOWS\system32\winlogon.exe D:\WINDOWS\system32\services.exe D:\WINDOWS\system32\lsass.exe D:\WINDOWS\system32\Ati2evxx.exe D:\WINDOWS\system32\svchost.exe D:\WINDOWS\System32\svchost.exe D:\WINDOWS\system32\ZoneLabs\vsmon.exe D:\WINDOWS\system32\Ati2evxx.exe D:\WINDOWS\explorer.exe D:\WINDOWS\system32\spoolsv.exe D:\Programme\AntiVirl\AntiVir PersonalEdition Classic\sched.exe D:\Programme\AntiVirl\AntiVir PersonalEdition Classic\avguard.exe D:\Programme\RWTH Aachen\Cisco VPN Client\cvpnd.exe D:\WINDOWS\SYSTEM32\GEARSEC.EXE D:\WINDOWS\system32\UAService7.exe D:\Programme\VIA\RAID\raid_tool.exe D:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe D:\WINDOWS\SOUNDMAN.EXE D:\Programme\Synaptics\SynTP\SynTPLpr.exe D:\Programme\Synaptics\SynTP\SynTPEnh.exe D:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe D:\Programme\AntiVirl\AntiVir PersonalEdition Classic\avgnt.exe D:\Programme\ZoneAlarm\zlclient.exe D:\Programme\DNA\btdna.exe D:\Programme\Mozilla Firefox\firefox.exe D:\Programme\HiJackThis\HijackThis.exe R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.***.de/ F2 - REG:system.ini: Shell=explorer.exe "D:\Programme\Common Files\System\svchost.exe" O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - D:\Programme\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe O4 - HKLM\..\Run: [RaidTool] D:\Programme\VIA\RAID\raid_tool.exe O4 - HKLM\..\Run: [ATIPTA] D:\Programme\ATI Technologies\ATI Control Panel\atiptaxx.exe O4 - HKLM\..\Run: [Verknüpfung mit der High Definition Audio-Eigenschaftenseite] HDAShCut.exe O4 - HKLM\..\Run: [SoundMan] SOUNDMAN.EXE O4 - HKLM\..\Run: [AlcWzrd] ALCWZRD.EXE O4 - HKLM\..\Run: [Alcmtr] ALCMTR.EXE O4 - HKLM\..\Run: [SynTPLpr] D:\Programme\Synaptics\SynTP\SynTPLpr.exe O4 - HKLM\..\Run: [SynTPEnh] D:\Programme\Synaptics\SynTP\SynTPEnh.exe O4 - HKLM\..\Run: [HPDJ Taskbar Utility] D:\WINDOWS\system32\spool\drivers\w32x86\3\hpztsb04.exe O4 - HKLM\..\Run: [NeroFilterCheck] D:\WINDOWS\system32\NeroCheck.exe O4 - HKLM\..\Run: [TkBellExe] "D:\Programme\Gemeinsame Dateien\Real\Update_OB\realsched.exe" -osboot O4 - HKLM\..\Run: [avgnt] "D:\Programme\AntiVirl\AntiVir PersonalEdition Classic\avgnt.exe" /min O4 - HKLM\..\Run: [QuickTime Task] "D:\Programme\QuickTime\qttask.exe" -atboottime O4 - HKLM\..\Run: [ZoneAlarm Client] "D:\Programme\ZoneAlarm\zlclient.exe" O4 - HKCU\..\Run: [updateMgr] "D:\Programme\Adobe\Acrobat 7.0\Reader\AdobeUpdateManager.exe" AcRdB7_0_9 -reboot 1 O4 - HKCU\..\Run: [BitTorrent DNA] "D:\Programme\DNA\btdna.exe" O4 - Global Startup: Adobe Reader - Schnellstart.lnk = D:\Programme\Adobe\Acrobat 7.0\Reader\reader_sl.exe O7 - HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 O7 - HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\System, DisableRegedit=1 O8 - Extra context menu item: Nach Microsoft &Excel exportieren - res://D:\PROGRA~1\MICROS~2\Office10\EXCEL.EXE/3000 O12 - Plugin for .mp4: D:\Programme\Internet Explorer\PLUGINS\npqtplugin5.dll O12 - Plugin for .mpeg: D:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll O12 - Plugin for .mpg: D:\Programme\Internet Explorer\PLUGINS\npqtplugin3.dll O16 - DPF: {6414512B-B978-451D-A0D8-FCFDF33E833C} (WUWebControl Class) - http://update.microsoft.com/windowsu...?1132970953125 O16 - DPF: {A8482EAF-A1F3-4934-AE3F-56EB195A50BF} (DeskUpdate - Activex Control) - http://support.fujitsu-siemens.de/De...pi/activex.cab O18 - Protocol: livecall - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: msnim - {828030A1-22C1-4009-854F-8E305202313F} - D:\PROGRA~1\MSNMES~1\MSGRAP~1.DLL O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - D:\PROGRA~1\GEMEIN~1\Skype\SKYPE4~1.DLL O20 - Winlogon Notify: OdysseyClient - D:\WINDOWS\ O21 - SSODL: WPDShServiceObj - {AAA288BA-9A4C-45B0-95D7-94D524869DB5} - D:\WINDOWS\system32\WPDShServiceObj.dll O23 - Service: AntiVir Scheduler (AntiVirScheduler) - Avira GmbH - D:\Programme\AntiVirl\AntiVir PersonalEdition Classic\sched.exe O23 - Service: AntiVir PersonalEdition Classic Service (AntiVirService) - Avira GmbH - D:\Programme\AntiVirl\AntiVir PersonalEdition Classic\avguard.exe O23 - Service: Ati HotKey Poller - ATI Technologies Inc. - D:\WINDOWS\system32\Ati2evxx.exe O23 - Service: Cisco Systems, Inc. VPN Service (CVPND) - Cisco Systems, Inc. - D:\Programme\RWTH Aachen\Cisco VPN Client\cvpnd.exe O23 - Service: GEARSecurity - GEAR Software - D:\WINDOWS\SYSTEM32\GEARSEC.EXE O23 - Service: Google Updater Service (gusvc) - Google - D:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe O23 - Service: InstallDriver Table Manager (IDriverT) - Macrovision Corporation - D:\Programme\Gemeinsame Dateien\InstallShield\Driver\11\Intel 32\IDriverT.exe O23 - Service: LckFldService - Unknown owner - D:\WINDOWS\system32\LckFldService.exe (file missing) O23 - Service: TuneUp WinStyler Theme Service (TUWinStylerThemeSvc) - TuneUp Software GmbH - D:\Programme\TuneUp Utilities 2006\WinStylerThemeSvc.exe O23 - Service: SecuROM User Access Service (V7) (UserAccess7) - Sony DADC Austria AG. - D:\WINDOWS\system32\UAService7.exe O23 - Service: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - D:\WINDOWS\system32\ZoneLabs\vsmon.exe |
![]() | #2 | |
/// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | ![]() Bitte Log-File prüfen Hallo Bax.
__________________Dateien Online überprüfen lassen: * Suche die Seite Virtustotal auf, klicke auf den Button Durchsuchen und suche folgende Datei/Dateien: (lass auch die versteckten Dateien anzeigen!) Zitat:
* Poste im Anschluss das Ergebnis der Auswertung, alles abkopieren und in einen Beitrag einfügen. (Wichtig: Auch die Größenangabe sowie den HASH mit kopieren!) Den Odyssey Client Manager würde ich mal deinstallieren und dir dafür eine aktuelle Software holen. Der 020-Eintrag sieht komisch aus.
__________________ |
![]() | #3 |
![]() ![]() ![]() ![]() | ![]() Bitte Log-File prüfen Hallo @Undo
__________________Ich glaube da läuft etwas Schlimmes: F2 - REG:system.ini: Shell=explorer.exe "D:\Programme\Common Files\System\svchost.exe |
![]() | #4 | |
/// AVZ-Toolkit Guru ![]() ![]() ![]() ![]() ![]() | ![]() Bitte Log-File prüfenZitat:
![]() @ Bax: Versuche halt mal die Datei " D:\Programme\Common Files\System\svchost.exe " ebenfalls bei VT hochzuladen..
__________________ - Sämtliche Hilfestellungen im Forum werden ohne Gewährleistung oder Haftung gegeben - |
![]() | #5 |
![]() | ![]() Bitte Log-File prüfen Ok, schon mal vielen Dank für eure Antworten. Die Datei svchost.exe kann ich nicht finden, auch wenn ich die versteckten Dateien anzeigen lasse. Es kommt auch nach jedem Systemstart die Meldung, dass die Datei D:\Programme\Common Files\System\svchost.exe nicht gefunden wurde. Dann kann man OK oder Abbrechen wählen. Den Odyssey Client Manager kann ich leider auch nicht finden und somit auch nicht deinstallieren. Ich habe die Datei btdna.exe mit VirusTotal scannen lassen. Hier sind die Ergebnisse: Datei btdna.exe empfangen 2008.01.07 18:22:43 (CET) Status: Laden ... Wartend Warten Überprüfung Beendet Ergebnis: 1/32 (3.13%) Antivirus Version letzte aktualisierung Ergebnis AhnLab-V3 2008.1.8.10 2008.01.07 - AntiVir 7.6.0.46 2008.01.07 - Authentium 4.93.8 2008.01.06 - Avast 4.7.1098.0 2008.01.06 - AVG 7.5.0.516 2008.01.07 - BitDefender 7.2 2008.01.07 - CAT-QuickHeal 9.00 2008.01.07 - ClamAV 0.91.2 2008.01.07 - DrWeb 4.44.0.09170 2008.01.07 - eSafe 7.0.15.0 2008.01.06 suspicious Trojan/Worm eTrust-Vet 31.3.5438 2008.01.07 - Ewido 4.0 2008.01.07 - FileAdvisor 1 2008.01.07 - Fortinet 3.14.0.0 2008.01.07 - F-Prot 4.4.2.54 2008.01.06 - F-Secure 6.70.13030.0 2008.01.07 - Ikarus T3.1.1.15 2008.01.07 - Kaspersky 7.0.0.125 2008.01.07 - McAfee 5201 2008.01.07 - Microsoft 1.3109 2008.01.07 - NOD32v2 2770 2008.01.07 - Norman 5.80.02 2008.01.04 - Panda 9.0.0.4 2008.01.07 - Prevx1 V2 2008.01.07 - Rising 20.26.02.00 2008.01.07 - Sophos 4.24.0 2008.01.07 - Sunbelt 2.2.907.0 2008.01.05 - Symantec 10 2008.01.07 - TheHacker 6.2.9.183 2008.01.07 - VBA32 3.12.2.5 2008.01.07 - VirusBuster 4.3.26:9 2008.01.07 - Webwasher-Gateway 6.6.2 2008.01.07 - weitere Informationen File size: 290112 bytes MD5: d8f56b19f6b386fdf1ed174b001526c8 SHA1: 2f1160d0f0684fc5401951cf9a88532ae6a0601a PEiD: - packers: UPX packers: PE_Patch.UPX |
![]() | #6 |
![]() | ![]() Bitte Log-File prüfen Hm, hat keiner eine Idee? |
![]() |
Themen zu Bitte Log-File prüfen |
adobe, antivir, askbar, auf einmal, avira, bho, cisco vpn, drivers, excel, explorer, firefox, google, helper, hijack, hijackthis, internet, internet explorer, keine adminrechte, log-file, logfile, microsoft, monitor, mozilla, mozilla firefox, pdf, programme, prüfen, shortcut, software, system, tuneup utilities, vielen dank, windows, windows xp |